شركة مايكروسوفت تصلح عيبًا أمنيًا عمره 17 عامًا
آخر تحديث GMT 14:04:39
المغرب اليوم -
سقوط نحو 300 قتيل في اشتباكات عنيفة بين قوات سورية الديمقراطية وفصائل مسلحة مدعومة من تركيا في محيط سد تشرين وزارة الصحة في غزة تكشف أن عدد ضحايا عدوان الاحتلال الإسرائيلي على القطاع ارتفع إلى 45,259 شهيداً و107,627 مصاباً من 7 أكتوبر 2023 تسجيل 76 حالة وفاة و768 إصابة جراء إعصار شيدو الذي ضرب مقاطعات "كابو" و"ديلغادو" و"نابولا" و"نياسا" في شمال موزمبيق زلزال متوسط بقوة 5.3 درجة غرب يضرب جنوب إفريقيا تكريم الفنان الكوميدي محمد الخياري في الدورة العاشرة لمهرجان ابن جرير للسينما وفاة الفنان المغربي القدير محمد الخلفي عن عمر يناهز 87 عامًا بعد معاناة طويلة مع المرض ارتفاع حصيلة العدوان الإسرائيلي إلى 45227 شهيد و107573 جريح منذ السابع من أكتوبر 2023 توقف مؤقت للعمليات في مطار قازان الروسي إثر هجوم أوكراني ارتفاع عدد ضحايا الانهيار الأرضي إلى 40 شخصاً في أوغندا المكتب الحكومي لدولة فلسطين تعلن احصائيات حرب الإبادة الجماعية التي يشنها الاحتلال الإسرائيلي على قطاع غزة لليوم 440
أخر الأخبار

شركة "مايكروسوفت" تصلح عيبًا أمنيًا عمره 17 عامًا

المغرب اليوم -

المغرب اليوم - شركة

شعار شركة "مايكروسوفت"
الرباط ـ المغرب اليوم

أعلنت شركة مايكروسوفت قبل عدة أيام عن قيامها بإصلاح العلة المتعلقة بتنفيذ التعليمات البرمجية عن بعد البالغ عمرها 17 عاماً، والتي كانت تتواجد ضمن برمجية قابلة للتنفيذ تسمى "محرر معادلات مايكروسوفت" Microsoft Equation Editor المتواجدة ضمن حزمة برمجيات المكتب أوفيس.

ويأتي تصحيح الضعف CVE-2017-11882 كجزء من التصحيح الأمني لشهر نوفمبر (تشرين الثاني) الذي صدر يوم الثلاثاء ويحتوي على 53 تصحيح، وتؤدي نقاط الضعف الموجودة في البرمجيات المستخدمة ضمن الهواتف الذكية وأجهزة التابلت وأجهزة الكومبيوتر إلى وضع المستخدم في خطر شبه يومي.

وقيمت شركة مايكروسوفت العلة بوصفها "هامة" من حيث التأثير، لكن الباحثين الأمنيين في شركة Embedi للحلول الأمنية الذين اكتشفوا العلة وصفوها بأنها "خطيرة للغاية"، وذلك تبعاً لوجود هذه العلة في كل إصدار من حزمة المكتب أوفيس صدر منذ عام 2000، كما أنها تعمل مع كافة إصدارات ويندوز، بما في ذلك Windows 10 Creators Update.

ويتم تثبيت محرر المعادلات بشكل افتراض مع مجموعة أوفيس، ويتم استخدام البرمجية لإدراج وتحرير المعادلات المعقدة كعناصر ربط وتضمين OLE في مستندات مايكروسوفت وورد Word، وهي ميزة قد لا يجري استعمالها أبداً من قبل مستخدمي مايكروسوفت أوفيس.

وتتواجد برمجية محرر المعادلات منذ شهر نوفمبر (تشرين الثاني) عام 2000، وتواجدت منذ ذلك الحين ضمن جميع نسخ حزمة المكتب أوفيس، وجرى استبدال البرمجية في عام 2007 بنسخة أحدث، وتم ترك برمجية محرر المعادلات القديمة ضمن أوفيس لدعم الملفات التي استخدمت المعادلات القديمة المستندة على EQNEDT32.EXE.

وكشف تحليل إضافي من قبل شركة Embedi بأن EQNEDT32.EXE غير آمنة لأنها تعمل خارج نطاق حزمة أوفيس عند تشغيلها، كما أنها لم تستفد من الميزات الأمنية الموجودة ضمن ويندوز 10 وأوفيس مثل Control Flow Guard.

وكانت مايكروسوفت قد أدخلت ميزة أمان جديدة ضمن إصدار أوفيس 2010، والتي خففت بشكل كبير من المخاطر، وهي وضعية "العرض المحمي" Protected View، والتي تساعد على الحماية من مثل هذه البرمجيات عن طريق الحد من وظائف المستندات والوثائق غير المعروفة وغير الآمنة.

وبحسب Embedi يمكن للهاكرز الالتفاف بسهولة على هذه الحماية عن طريق اختراق المستخدم أولاً عبر هجوم تصيد مقنع وتعطيل ميزة Protected View ومن ثم استغلال العلة عن بعد، وذلك مع التحسن الملحوظ في السنوات الأخيرة لمهارات الهاكرز في الهندسة الاجتماعية وهجمات التصيد الاحتيالية التي تعد اليوم أكثر تعقيداً بكثير مما كانت عليه عام 2010

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

شركة مايكروسوفت تصلح عيبًا أمنيًا عمره 17 عامًا شركة مايكروسوفت تصلح عيبًا أمنيًا عمره 17 عامًا



GMT 04:00 2018 الثلاثاء ,27 تشرين الثاني / نوفمبر

" واتساب" يقدم التغيير الأكبر في عالم الدردشة

GMT 10:26 2018 السبت ,24 تشرين الثاني / نوفمبر

"غوغل" تسعى إلى جني الأرباح من المرضى

GMT 15:41 2018 الأربعاء ,21 تشرين الثاني / نوفمبر

"سامسونغ" تنوي طرح هاتفها "الوحش" المزوّد بـ 6 كاميرات

إطلالات أروى جودة في 2024 بتصاميم معاصرة وراقية

القاهرة - المغرب اليوم

GMT 11:19 2024 الأحد ,22 كانون الأول / ديسمبر

أفضل 10 وجهات سياحية شبابية الأكثر زيارة في 2024
المغرب اليوم - أفضل 10 وجهات سياحية شبابية الأكثر زيارة في 2024

GMT 10:20 2024 الأحد ,22 كانون الأول / ديسمبر

نصائح لاختيار قطع الأثاث للغرف متعددة الوظائف
المغرب اليوم - نصائح لاختيار قطع الأثاث للغرف متعددة الوظائف

GMT 13:49 2024 الأحد ,22 كانون الأول / ديسمبر

الفنانة زينة تكشف عن مفاجأة جديدة في مشوارها الفني
المغرب اليوم - الفنانة زينة تكشف عن مفاجأة جديدة في مشوارها الفني

GMT 16:06 2024 الخميس ,28 تشرين الثاني / نوفمبر

منتجات لم يشفع لها الذكاء الاصطناعي في 2024

GMT 08:33 2017 الأربعاء ,01 تشرين الثاني / نوفمبر

الطقس و الحالة الجوية في تيفلت

GMT 00:40 2018 الثلاثاء ,09 كانون الثاني / يناير

حطب التدفئة يُسبب كارثة لأستاذين في أزيلال

GMT 05:45 2017 الأحد ,31 كانون الأول / ديسمبر

بنغلاديش تعتزم إعادة 100 ألف مسلم روهينغي إلى ميانمار

GMT 07:34 2017 الثلاثاء ,26 كانون الأول / ديسمبر

نادال يُنهي 2017 في صدارة تصنيف لاعبي التنس المحترفين
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
almaghrib, Almaghrib, Almaghrib